PT-2025-28486 · Ivanti · Ivanti Endpoint Manager Mobile

CVE-2025-6771

·

Publicado

2025-07-08

·

Atualizado

2026-03-16

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: Ivanti Endpoint Manager Mobile (EPMM) versões anteriores à 12.5.0.2 Ivanti Endpoint Manager Mobile (EPMM) versão 12.4.0.3 Ivanti Endpoint Manager Mobile (EPMM) versão 12.3.0.3
Descrição: A falha permite que um atacante remoto autenticado com privilégios elevados realize execução remota de código por meio de injeção de comando no sistema operacional.
Recomendações: Para as versões do Ivanti Endpoint Manager Mobile (EPMM) anteriores à 12.5.0.2, atualize para a versão 12.5.0.2 ou posterior. Para a versão 12.4.0.3 do Ivanti Endpoint Manager Mobile (EPMM), atualize para uma versão posterior à 12.4.0.3. Para a versão 12.3.0.3 do Ivanti Endpoint Manager Mobile (EPMM), atualize para uma versão posterior à 12.3.0.3.

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08712
CVE-2025-6771

Produtos afetados

Ivanti Endpoint Manager Mobile